cryptocurrency widget, price, heatmap
arrow
Burger icon
cryptocurrency widget, price, heatmap
News/Moonwell investiga exploit de $8.7 millones en Base ligado a manipulación de MAMO

Moonwell investiga exploit de $8.7 millones en Base ligado a manipulación de MAMO

Van Thanh Le

PublishedAug 27 2026

UpdatedAug 27 2026

hace 55 minutos3 minutos read
Moonwell robot investigates drained crypto vault after MAMO token manipulation

El ataque apuntó a los mercados de préstamos tras inflar artificialmente el valor del colateral de MAMO

TL;DR

  • Moonwell investigó un exploit del 27 de ago. en Base después de que CertiK y PeckShield estimaran pérdidas de unos $8.7 millones.
  • Las firmas de seguridad dijeron que el atacante manipuló el precio del colateral de MAMO, relativamente ilíquido, y pidió prestados activos valiosos de los mercados de Moonwell.
  • El episodio fue el cuarto incidente relacionado con precios de Moonwell en menos de un año.

Opera de forma más inteligente en Jupiter, el DEX líder de Solana construido para una ejecución rápida y gran liquidez. 

Intercambia tokens con tasas competitivas, enruta automáticamente a través de múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!


Moonwell investigó un exploit que afectó a su MAMO Core Market en Base el 27 de ago. de 2026, después de que CertiK y PeckShield estimaran pérdidas de aproximadamente $8.7 millones e identificaran la manipulación del valor del colateral del token MAMO, relativamente ilíquido, como el mecanismo del ataque.

tweet_2092929813959049347_20260827_210626_via_10015_io.webp

Moonwell respondió restringiendo la actividad en sus mercados de préstamos de Base. “Como precaución, los límites de préstamo para todos los Core Markets en Base se han fijado en 1 wei, evitando nuevos préstamos y limitando el potencial de un mayor impacto”, Moonwell dijo en X. “Los límites de suministro de MAMO y WELL también se han fijado en 1 wei. Todos los demás límites de suministro permanecen sin cambios.”

tweet-2092935617688805818.webp

Blockaid dijo que su sistema de Detección de Exploits identificó actividad sospechosa relacionada con Moonwell aproximadamente una hora después de que comenzara el ataque. Blockaid dijo: “Un atacante manipuló el precio del colateral de MAMO para pedir prestado cbBTC del mercado mCBTC. Impacto observado hasta ahora: 50.6 cbBTC ($4.0M+) drenados.” Su alerta se publicó el 27 de ago.

tweet_2092912022555902094_20260827_210454_via_10015_io.webp

CertiK dijo que el atacante manipuló el valor del colateral de MAMO y luego pidió prestado cbBTC real del mercado mCBTC de Moonwell. Blockaid identificó de forma independiente el mismo mecanismo aparente, mientras que PeckShield más tarde estimó que se habían drenado aproximadamente $8.7 millones y dijo que los fondos se consolidaron en DAI en una sola dirección.

Según informes, el atacante gastó millones para impulsar MAMO al alza

El ataque se basó en aumentar el valor de mercado de MAMO, un token relativamente ilíquido aceptado como colateral en Moonwell, y pedir prestados otros activos contra la valoración inflada. Según informes, el atacante gastó $7 millones inflando MAMO antes de vender el token tras el ataque con una pérdida estimada de $3.8 millones.

Los activos tomados prestados durante el incidente incluyeron cbBTC, USDC, WETH y wstETH. Tras la estimación inicial de Blockaid de más de $4 millones en pérdidas observadas, la cifra siguió aumentando, y estimaciones posteriores de CertiK y PeckShield alcanzaron aproximadamente $8.7 millones. Otra descripción del incidente caracterizó los depósitos drenados de Moonwell como casi $9 millones.

Métrica Cantidad Atribución o estado
Impacto inicial en cbBTC 50.6 cbBTC, con valor de $4.0M+ Observado por Blockaid
Estimación posterior del exploit Aproximadamente $8.7 millones Estimado por CertiK y PeckShield
Capital supuestamente usado para impulsar MAMO al alza $7 millones Gasto del atacante reportado
Pérdida estimada al deshacerse de MAMO $3.8 millones Estimación reportada
DAI en la dirección del atacante 8.7 millones de DAI Observado tras intercambiarse los ingresos

Los ingresos se intercambiaron por DAI, caracterizado como una stablecoin no congelable, y 8.7 millones de DAI se mantuvieron en la dirección de Ethereum 0xD71dD9B6e634412713c47fe7aE02c628e338C384. La dirección había sido financiada a través de Tornado Cash.

WELL cayó alrededor de un 13% en las 24 horas previas, mientras que MAMO bajó aproximadamente un 9% en el mismo período. Moonwell dijo que compartiría más actualizaciones a medida que estuviera disponible más información.

El incidente del 27 de ago. ocurrió durante un período en el que varios protocolos DeFi habían sido hackeados por más de $600 millones desde abril de 2026. Ese total estuvo liderado por un exploit de $292 millones contra Kelp DAO. El material fuente caracterizó el período como uno de los peores tramos para los exploits en DeFi y sugirió que los avances en inteligencia artificial parecían estar contribuyendo a la actividad más amplia.

Moonwell ha enfrentado cuatro incidentes relacionados con precios en menos de un año

El último ataque marcó el cuarto incidente relacionado con precios de Moonwell en menos de un año. Los eventos anteriores involucraron una discrepancia de precio de mercado, un fallo del oráculo y una valoración de colateral incorrecta, mientras que el incidente del 27 de ago. implicó una manipulación deliberada del precio del colateral de MAMO.

Fecha Incidente Impacto financiero
10 de oct. de 2025 Discrepancia de precio durante un desplome del mercado $12 millones en liquidaciones y $1.7 millones en deuda incobrable
Noviembre de 2025 Fallo del oráculo wrsETH/ETH tras las repercusiones del hackeo de Balancer $3.7 millones en deuda incobrable
Febrero de 2026 Un contrato “vibe-coded” valoró cbETH en $1.12 en lugar de 1.12 ETH cuando su valor real era de alrededor de $2,200 $1.8 millones en deuda incobrable
27 de ago. de 2026 Manipulación del precio del colateral de MAMO en Base Aproximadamente $8.7 millones drenados

El episodio de octubre ocurrió durante el desplome del mercado del 10 de oct. y resultó en liquidaciones, así como en deuda incobrable. El mes siguiente, las repercusiones del hackeo de Balancer provocaron problemas con el oráculo wrsETH/ETH de Moonwell. El incidente de febrero desencadenó liquidaciones repentinas de posiciones respaldadas por cbETH después de que el contrato asignara al activo un valor incorrecto.

El ataque del 27 de ago. fue diferente porque, según se informó, el atacante movió deliberadamente el precio del MAMO de baja negociación antes de pedir prestado contra el colateral inflado. La respuesta de Moonwell se centró en evitar más préstamos reduciendo los límites de mercado relevantes a niveles efectivamente insignificantes.

Preguntas frecuentes

¿Qué mercado de Moonwell se vio afectado?

El MAMO Core Market en Base.

¿Qué firmas de seguridad estimaron la pérdida total?

CertiK y PeckShield situaron las pérdidas en aproximadamente $8.7 millones.

¿Qué activos se pidieron prestados durante el ataque?

cbBTC, USDC, WETH y wstETH.

¿Cómo restringió Moonwell nuevos préstamos?

Estableció los límites de préstamo de Base Core Market y los límites de suministro de MAMO y WELL en 1 wei.

Este artículo ha sido refinado y mejorado por ChatGPT.

cryptocurrency widget, price, heatmap
v 5.14.14
© 2017 - 2026 COIN360.com. Todos los derechos reservados.